比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 幣贏 > Info

EFI:DeFi協議是如何被黑客攻擊的?

Author:

Time:1900/1/1 0:00:00

對幾十次黑客攻擊的分析確定了去中心化金融領域的主要載體和典型漏洞。

去中心化金融領域正在以驚人的速度增長。三年前,DeFi鎖定的總價值僅為8億美元。到2021年2月,這一數字已增至400億美元;2021年4月,它達到了800億美元的里程碑;現在,它的價值已經超過1400億美元。一個新市場的如此快速增長,肯定會吸引各種黑客和欺詐者的注意。

根據加密貨幣研究公司的一份報告,自2019年以來,DeFi領域因黑客和其他漏洞攻擊而損失了約2.849億美元。從黑客的角度來看,對區塊鏈生態系統的黑客攻擊是一種理想的致富手段。因為這種系統是匿名的,他們有錢可賺,而且任何黑客都可以在受害者不知情的情況下進行測試和調整。在2021年的前四個月,損失達到了2.4億美元。而這些只是公開知道的案例。我們估計真正的損失達到了數十億美元。

數字銀行Revolut與1inch合作推出DeFi課程:金色財經報道,數字銀行Revolut宣布與去中心化聚合交易平臺1inch合作,推出專注于DeFi的聯合加密“Learn & Earn”課程。該課程由 1inch 開發,分為三節課,幫助用戶了解去中心化金融(DeFi)的基礎知識。

這三節課側重于 DeFi 的三個垂直領域,包括去中心化交易所如何運作、1inch 的“探路者算法”如何運作,以及去中心化自治組織 (?DAO?) 的基本治理。[2022/10/31 12:01:51]

DeFi協議的錢是如何被盜的?我們分析了幾十起黑客攻擊事件,確定了導致黑客攻擊的最常見問題。

Alkemi Network將與Nexus Markets合作為交易所用戶提供DeFi收益:Alkemi Network將與 Nexus Markets合作,為交易所用戶提供 DeFi收益。通過集成,CeFi用戶將在可信賴的交易環境中訪問 DeFi流動性。Nexus Markets可以從Alkemi網絡的整合中獲益。該交易所將通過利用網絡機構級流動性平臺,為其用戶提供De-Fi級別的收益率。因此,用戶將獲得潛在的收益,同時也能享受到無障礙的服務。此外,Nexus Markets的用戶通過將比特幣、以太坊和一些穩定幣放入Alkemi Network整合的去中心化金融保險庫,獲得收入。(cryptonews)[2021/8/6 1:39:06]

濫用第三方協議和業務邏輯錯誤

AOFEX今日DeFi流動性挖礦收益已發放:AOFEX今日DeFi流動性挖礦收益已發放,OT現報價15.86AQ

據官方消息,AOFEX自啟動抵押平臺幣OT參與DeFi流動性挖礦活動以來,已成功啟動四期并穩定運行,第二期(UNISWAP)挖礦活動目前年化收益率為63.49%。

AOFEX將持續為用戶篩選優質流動性挖礦項目并實時監控,用戶抵押OT即可參與。

AOFEX是全球領先數字貨幣金融衍生品交易所,旨在為用戶提供優質服務和資產安全保障。[2020/10/3]

任何攻擊都主要從分析受害者開始。區塊鏈技術為自動調整和模擬黑客攻擊的場景提供了許多機會。為了使攻擊快速而隱蔽,攻擊者必須具備必要的編程技能和智能合約工作原理的知識。黑客的典型工具包允許他們從網絡的主要版本中下載自己的區塊鏈的完整副本,然后對攻擊過程進行全面調整,就好像交易發生在真實的網絡中一樣。

FDEX宣布成立千萬美金DeFi專項孵化基金:8月11日,FDEX宣布與日本金融集團Decent Shares、安策資本聯合成立千萬美金DeFi專項孵化基金,專注DeFi領域優質項目投資,推動分布式金融落地應用。

FDEX是FShares Group旗下的去中心化交易所,致力于打造可信數字資產交易服務平臺。此前日本新一代去中心化金融協議〇KK (Otakukin)獲得FDEX戰略投資孵化。

Otakukin基于FShares Chain推出去中心化金融協議,用戶可以賺取存款利息和借出資產。存入和借出均可獲得Otakukin原生代幣OKK獎勵。[2020/8/11]

接下來,攻擊者需要研究項目的業務模式和使用的外部服務。業務邏輯的數學模型和第三方服務的錯誤是最常被黑客利用的兩個問題。

智能合約的開發者在交易時需要的相關數據往往超過他們在任何特定時刻可能擁有的數據。因此,他們被迫使用外部服務——例如,預言機。這些服務并不是為在去信任的環境中運作而設計的,所以它們的使用意味著額外的風險。根據一個統計數據,既定類型的風險占損失的比例最小——只有10次黑客攻擊,造成的損失總額約為5000萬美元。

編碼錯誤

智能合約在IT領域是一個相對較新的概念。盡管它們很簡單,但智能合約的編程語言需要一個完全不同的開發范式。開發人員往往根本不具備必要的編碼技能,并犯下嚴重錯誤,導致用戶的巨大損失。?

安全審計只能消除這類風險的一部分,因為市場上的大多數審計公司對他們的工作質量不承擔任何責任,只對財務方面感興趣。由于編碼錯誤,超過100個項目而被黑客攻擊,造成的總損失約為5億美元。一個鮮明的例子是發生在2020年4月19日的dForce黑客事件。黑客利用ERC-777代幣標準中的一個漏洞,結合重入攻擊,偷走了2500萬美元。

閃電貸、價格操縱和礦工攻擊

提供給智能合約的信息只在執行交易時相關。在默認情況下,合約不能幸免于對其中包含的信息進行潛在的外部操縱。這使得一系列的攻擊成為可能。

閃電貸是一種沒有抵押物的貸款,但需要在同一筆交易中歸還所借的加密貨幣。如果借款人未能歸還資金,交易將被取消。這種貸款允許借款人收到大量的加密貨幣并將其用于自己的目的。通常情況下,閃電貸攻擊涉及價格操縱。攻擊者可以先在交易中賣出大量借來的代幣,從而降低其價格,然后在買回代幣之前,以非常低的價值執行一系列行動。

礦工攻擊類似于基于工作量證明共識算法的區塊鏈上的閃電貸攻擊。這種類型的攻擊更加復雜和昂貴,但它可以繞過閃電貸的一些保護層。它的工作原理是這樣的。攻擊者租用挖礦能力,形成一個只包含他們需要的交易的區塊。在給定的區塊內,他們可以首先借用代幣,操縱價格,然后歸還借用的代幣。由于攻擊者獨立形成了進入區塊的交易,以及它們的順序,攻擊實際上是原子性的,就像閃電貸的情況。這種類型的攻擊已經被用來攻擊100多個項目,損失總額約為10億美元。

隨著時間的推移,黑客的平均數量一直在增加。在2020年初,一次盜竊金額就高達數十萬美元。到今年年底,這個數字已經上升到數千萬美元。

開發者不稱職

最危險的風險類型涉及人為錯誤因素。人們為了尋求快速賺錢而求助于DeFi。許多開發人員資質很差,但仍試圖在匆忙中推出項目。智能合約是開源的,因此很容易被黑客復制和改動。如果原始項目包含前三種類型的漏洞,那么它們就會蔓延到數百個克隆項目中。RFISafeMoon是一個很好的例子,因為它包含一個關鍵的漏洞,被復制到一百個項目上,導致潛在損失超過20億美元。

文:GUESTAUTHORS

Tags:EFIDEFDEFI去中心化金融COREFI幣DeFi Wizard99DEFI幣去中心化金融與中心化金融對比異同分析

幣贏
NAM:拜登任命CFTC新任主席:對加密貨幣市場有何影響

拜登總統任命RostinBehnam為美國商品期貨交易委員會(CFTC)的負責人,隨著衍生品監管機構在新興的加密貨幣領域蓬勃發展的機構采用,為廣泛改革奠定了基礎.

1900/1/1 0:00:00
NFT:Andrew Kang:NFT 市場究竟有多大?

NFT的市場規模有多大?這個問題很難回答,因為NFT可以代表很多截然不同的資產類型。債券和房地產的所有權可以用NFT表示,藝術、游戲內物品和音樂也可以。可以從下圖看看不同類型NFT的廣泛分類.

1900/1/1 0:00:00
比特幣:市場行情分析報告(簡版)

08-16-2021 周報摘要: 1、?上周BTC提幣趨勢較前兩周出現了放緩趨勢,充提幅度并不明顯。交易所BTC儲備余額維持在244萬枚左右.

1900/1/1 0:00:00
NFT:晚間必讀5篇 | 算法穩定幣:去中心化央行的貨幣實驗

1.GameFi=DeFi+NFT+游戲?帶你一文讀懂新概念GameFi早期對游戲和NFT感興趣的投資者已經小賺一筆,也有加密用戶摩拳擦掌,躍躍欲試,當然還有普通用戶帶有疑惑.

1900/1/1 0:00:00
CON:Continue Capital聯創匹馬:聊聊頭像NFT

原文標題:《聊聊頭像NFT》不學習基本很難更新認知邏輯,現在投資體系很割裂,Crypto其實同樣也在各種割裂,我們現在還只有一億多人玩你就跟不上,等到什么時候十億玩家.

1900/1/1 0:00:00
比特幣:比特幣鏈下交易帶來數十億美元市場 區塊鏈擴容有哪些新機會?

概述 2021年年初至今,每周在區塊鏈上轉移的資產金額達到了數千億美元,比特幣、以太坊、USDC和Tether平均每周交易額為2360億美元.

1900/1/1 0:00:00
ads